subjectPublicKeyInfo karma listesi için Sertifika Şeffaflığı uygulamasını devre dışı bırak

Politikanın ayarlanması, subjectPublicKeyInfo karmaları listesi için Sertifika Şeffaflığı açıklama gereksinimlerinin uygulanmasını kapatır. Kurumsal ana makineler, aksi halde güvenilmeyecek olan (uygun bir şekilde herkese açık olarak açıklanmadığından) sertifikaları kullanmaya devam edebilir. Uygulamanın kapatılması için karmanın aşağıdaki koşullardan birini karşılaması gerekir:

* Karma, sunucu sertifikasının subjectPublicKeyInfo bilgisinde yer almalıdır.

* Karma, sertifika zincirindeki bir Sertifika Yetkilisi (CA) sertifikasında görünensubjectPublicKeyInfo bilgisinde yer almalıdır. CA sertifikası, X.509v3 nameConstraints uzantısı aracılığıyla sınırlandırılır, permittedSubtrees içinde bir veya daha fazla mevcuttur ve directoryName bir nameConstraints özelliği içerir.

* Karma, sertifika zincirindeki bir CA sertifikasında görünen subjectPublicKeyInfo bilgisinde yer almalıdır. CA sertifikasının sertifika Konu kısmında bir veya daha fazla organizationName özelliği vardır ve sunucu sertifikası, aynı sırada ve bayt bayt aynı değerlerde, aynı sayıda organizationName özelliği içerir.

subjectPublicKeyInfo karmasını, karma algoritması adı, eğik çizgi ve belirtilen sertifikanın DER kodlamalı subjectPublicKeyInfo öğesine uygulanan Base64 kodlamasını bağlayarak belirtir. Base64 kodlamasının biçimi, SPKI Parmak İzi ile aynıdır. Yalnızca karma algoritması tanınır, diğerleri yok sayılır.

Politikanın ayarlanmadan bırakılması, Sertifika Şeffaflığı aracılığıyla açıklama gerektiren sertifikaların açıklanmaması durumunda Google Chrome ürününün bu sertifikalara güvenmeyeceği anlamına gelir.

Örnek değer:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Destek yeri: Microsoft Windows 7 veya sonraki sürümler

subjectPublicKeyInfo karma listesi için Sertifika Şeffaflığı uygulamasını devre dışı bırak

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForCas
Value Name{number}
Value TypeREG_SZ
Default Value

chrome.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)